Détectez les erreurs de configuration email
avant qu'elles ne causent des échecs de livraison
La surveillance TLS-RPT et l'hébergement MTA-STS vous donnent une visibilité sur la livraison chiffrée du courrier - sachez quand TLS échoue, quand les certificats expirent et quand les connexions sont rétrogradées.
Rapports de connexion TLS,
visualisés
TLS-RPT (TLS Reporting) est un standard qui permet aux serveurs de messagerie de réception de vous envoyer des rapports sur les succès et les échecs des connexions TLS. Sans lui, vous n'avez aucun moyen de savoir quand le chiffrement des e-mails se dégrade entre les serveurs.
DMARC Report collecte, analyse et visualise ces rapports pour que vous puissiez identifier rapidement quelles connexions échouent et pourquoi - problèmes de certificat, incompatibilités de protocole ou erreurs de configuration.
TLS est tenté mais les échecs sont autorisés. Les rapports sont collectés pour identifier les problèmes avant de passer à l'application.
Les serveurs de réception doivent utiliser TLS. Les connexions sans chiffrement sont rejetées, protégeant le courrier en transit.
Aucune politique MTA-STS publiée. Les connexions peuvent utiliser TLS ou non selon le serveur de réception.
Imposez le chiffrement TLS
sur les e-mails entrants
MTA-STS (Mail Transfer Agent Strict Transport Security) indique aux serveurs d'envoi que votre domaine exige le chiffrement TLS pour la livraison des e-mails. Sans lui, les connexions peuvent basculer silencieusement vers une transmission non chiffrée.
MTA-STS nécessite l'hébergement d'un fichier de politique à une URL HTTPS spécifique sur votre domaine. DMARC Report gère cet hébergement pour vous - aucun besoin de configurer un serveur web ou de gérer des certificats.
- Fichier de politique hébergé et géré automatiquement
- Aucun serveur web ou certificat distinct requis
- Commencez en mode test, passez à l'application lorsque vous êtes prêt
- Fonctionne aux côtés de DANE pour une protection maximale
MTA-STS en trois étapes
Nous hébergeons votre fichier de politique MTA-STS
DMARC Report héberge le fichier requis .well-known/mta-sts.txt en votre nom. Aucun besoin de configurer un serveur web distinct pour votre domaine.
Les serveurs de réception vérifient la politique
Lorsqu'un serveur reçoit un e-mail pour votre domaine, il consulte votre politique MTA-STS pour déterminer si TLS est requis pour la livraison.
Les connexions sans TLS sont rejetées
En mode application, les serveurs qui ne peuvent pas établir de connexion TLS ne livreront pas l'e-mail, protégeant ainsi vos messages contre l'interception.
Ce que nous détectons
La surveillance TLS-RPT et MTA-STS met au jour des problèmes autrement totalement invisibles - des problèmes qui brisent silencieusement le chiffrement ou bloquent la livraison.
Échecs de livraison
Identifiez les cas où des e-mails légitimes ne peuvent pas être livrés à cause de problèmes de négociation TLS entre serveurs de messagerie.
Problèmes de chiffrement
Détectez les connexions qui basculent vers une transmission non chiffrée, exposant le contenu des e-mails à l'interception.
Violations de politique
Sachez quand les serveurs de réception ignorent votre politique MTA-STS et établissent des connexions qui enfreignent vos exigences de chiffrement.
Problèmes de certificat
Soyez alerté des certificats TLS expirés, non concordants ou non approuvés qui empêchent une livraison de courrier sécurisée.
Attaques par rétrogradation
Détectez quand un attaquant de type man-in-the-middle supprime TLS des connexions pour tenter d'intercepter le contenu des e-mails en transit.
Dérive de configuration
Surveillez votre fichier de politique MTA-STS et vos enregistrements DNS TLS-RPT pour repérer les changements inattendus susceptibles d'affaiblir votre posture.
Obtenez une visibilité sur la livraison TLS
Démarrez votre essai gratuit - activez la surveillance TLS-RPT et l'hébergement MTA-STS en quelques minutes.
Démarrer l'essai gratuitCe que les équipes disent de notre surveillance
Rated 4.8/5 on G2 · 469 verified reviews
Zunaid K.
Director
"Essential tool for email delivery"
This tool helps us to implement DMARC reporting for our domains in an easy to use manner.
Verified User in Information Technology and Services
"Best security tool for your own domains"
The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.
Larry H.
Research & Development Manager
"Good tool to buy"
I have used many tools for monitoring DMARC reports. But DMARC Report is a good tool to use. It helps avoid sending emails to spam.